华为s2700-26TP-SI-AC交换机配置web管理console管理华为s2700交换机打补丁SNMP配置使用Telnet端口限速

 
发布时间:2019-12-12 浏览次数:375
 

首先使用console线连接交换机的console口,在电脑上装console驱动(如Prolific_USB_Serial)
使用SecureCRT打开配置界面:
链接类型(协议)Serial,端口为com*(根据实际情况来选,在设备管理器--端口--中可以查),波特率,9600,数据位8,奇偶效验None,停止位1,流控都不选
首次登陆后设置console管理的密码
dir (查看web.zip的文件名,*.web.zip网管文件,*.cc主机大包文件,vrpcfg.zip配置文件)
system-view
interface vlanif1 //配置vlanif1作为管理接口
ip address 192.168.136.152 255.255.255.0 //配置管理IP
quit
找个端口插上网线和pc直连
设置PC地址与交换机管理地址同网段。(如192.168.136.151)
system-view
http server load s2700si-v100r006c05.001.web.zip //加载web文件,dir看到的web文件的名字或上传的zip
system-view
http secure-server enable //开启https,使用http必须先开启https
http server enable //开启http,也就是web
http server port 80 //默认不用设置,如换为其他端口请设置
system-view
aaa //进入aaa视图
local-user admin password cipher www.piis.cn //admin为用户名www.piis.cn为密码,区分大小写
local-user admin privilege level 15 //给admin用户15级权限
local-user admin service-type http //admin登陆方式为http
return //一步退到用户视图或多个quit或q
save
display current-configuration //查看当前配置

 

 

为交换机制定路由到路由器网关地址解决方案

添加默认路由到网关:
[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.4.227.158

[Huawei]dis ip rout
Route Flags: R - relay, D - download to fib

 

 

 

 

 

上传新的WEB包文件,然后删除原来老的:
system-view
undo http server enable //停止http服务
undo http secure-server enable //停止https服务
undo http server load xxx.web.zip //删除老的
http server load s2700si-v100r006c05.001.web.zip //重新加载新的
system-view
http secure-server enable //开启https,使用http必须先开启https
http server enable //开启http,也就是web
return //一步退到用户视图
save

配置FTP:
system-view
ftp server enable
aaa
local-user ftp001 password cipher www.piis.cn //ftp001为用户名www.piis.cn为密码,区分大小写
或local-user ftpuser password simple ftppwd //一般不用
local-user ftp001 privilege level 15 //登陆权限
local-user ftp001 service-type ftp //ftp001登陆方式为ftp
local-user ftp001 ftp-directory flash:/ //用户的主目录
user-interface vty 0 4 //这个不需要设置
authentication-mode aaa //这个不需要设置
return //一步退到用户视图
save

如果要关闭FTP服务呢:
system-view
undo ftp server

FTP操作(在PC的CMD中运行):
ftp 192.168.136.152 //交换机的IP
输入用户和密码登陆
dir //可以查看文件,如果不能查看,请暂时关闭PC的防火墙
put C:\Users\Administrator\Desktop\s2700si-v100r006c05.001.web.zip

交换机打补丁:
display version //查看系统的版本和补丁版本是否一致,如S2700 V100R006
display patch-information //卸载旧补丁,并重启,如果以前没加载补丁,就不用重启
display device //查看系统状态:Online应该为Present,Register为Registered
display startup //查看系统的重要文件,可备份一下
dir //查看剩余空间和系统文件
delete *文件名 //删除某文件,undelete恢复,reset recycle-bin彻底删除回收站中文件
开FTP:
system-view
ftp server enable
aaa
local-user ftp001 password cipher www.piis.cn //如果以前建立过ftp用户就省略
local-user ftp001 service-type ftp //同上
local-user ftp001 ftp-directory flash:/ //同上
local-user ftp001 privilege level 15 //同上
return
FTP上传S2700_V100R006SPH035.pat补丁文件这里省略
为了安全关闭FTP:
system-view
undo ftp server
return
patch load S2700_V100R006SPH035.pat all //加载补丁
patch active all //激活补丁
patch run all //运行补丁
display patch-information //查看补丁信息
说明:
Patch Package Name:表示补丁名称。
Patch Package Version:补丁版本。
Slot:非堆叠情况,表示槽位号;堆叠情况,表示堆叠ID。
Type:补丁类型C表示单核补丁
State:表示补丁的运行状态。
--- Running:表示补丁状态为运行态,
--- Deactive:补丁状态为去激活态
--- Active:补丁状态为激活态


端口限速(通过telnet登录交换机或Console):
system-view
interface gigabitethernet 0/0/1 //设置0/0/1网口
qos lr inbound cir 8192 //上行限制为8Mb
qos lr outbound cir 20480 //下行限制为20Mb
quit
display qos lr inbound interface gigabitethernet 0/0/1 //查看某网口限速配置
display cur //查看当前配置
save

SNMP配置(通过telnet登录交换机或Console):
system-view
snmp-agent //启动SNMP-agent服务,如果关闭是undo snmp-agent
snmp-agent community read public123 //设置读团体名:public123,需要2种字符或以上
snmp-agent community write private123 //设置写团体名:private123,一般这里不用设置
//取消某个团体undo snmp-agent community write private123
snmp-agent sys-info version v1 v3 //缺省情况下仅支持SNMPv3版本
//如果要开启所有版本呢snmp-agent sys-info version all
snmp-agent trap enable //打开所有trap,默认只有部分
snmp-agent target-host trap address udp-domain 192.168.136.250 udp-port 161 params securityname public123 v2c
//允许向192.168.136.250发送Trap报文,端口161,使用的团体名为public123,也可以去掉端口号udp-port 161
//取消报文undo snmp-agent target-host 192.168.136.250 securityname public123
return //一步退到用户视图
save

 

配置telnet功能:
system-view
telnet server enable //使能Telnet功能。
user-interface vty 0 4 //进入VTY 0~VTY 4用户界面视图。
user privilege level 15 //配置VTY 0~VTY 4的用户级别为15级。
authentication-mode aaa //配置VTY 0~VTY 4的用户认证方式为AAA认证。
quit
aaa
local-user admin password cipher www.piis.cn //创建admin用户,密码为www.piis.cn
//V200R003之前的版本,不支持irreversible-cipher,仅支持cipher
local-user admin privilege level 15 //配置用户级别为15级,如果前面设置了,可以省略
local-user admin service-type telnet //配置接入类型为telnet
return //一步退到用户视图
save

配置观察口及镜像口:(其中0/0/1为观察口,其余23口为镜像口。)
sys
observe-port 1 interface g 0/0/1
port-group 1
group-member g 0/0/2 to g 0/0/24
port-mirroring to observe-port 1 both
return //一步退到用户视图
save

查看配置情况:
display cur //显示不完整一直按回车键看

S2700交换机补丁和web和Console驱动以及操作教程下载https://pan.baidu.com/s/1p6j32ojYF4shP85X3wFSZg
提取码yj2j

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值